djbdns / tinydns security lek in axfrdns

Onderwerp: djbdns / tinydns security lek in axfrdns

  1. djbdns / tinydns security lek in axfrdns

    Japje said:

    djbdns / tinydns security lek in axfrdns

    Uit de djbdns mailing list: http://marc.info/?l=djbdns&m=123613000920446&w=2

    If the administrator of example.com publishes the example.com DNS data
    through tinydns and axfrdns, and includes data for sub.example.com
    transferred from an untrusted third party, then that third party can
    control cache entries for example.com, not just sub.example.com. This is
    the result of a bug in djbdns pointed out by Matthew Dempsky. (In short,
    axfrdns compresses some outgoing DNS packets incorrectly.)
    Er zullen niet veel mensen zijn die het gebruiken, maar omdat het een ondersteunde feature is krijgt Demsky de 1000 dollar die Dan Bernstein uitgeloofd heeft als men een lek/bug vind.

    Wij gebruiken sinds een een maandje of 3 djbns maar zijn niet vatbaar omdat we geen afxr gebruiken.

    Dus gebruik je djbns/tinydns, EN laat je een 3e partij een subdomein via afxr beheren, patchen!
     
  2. Mikey's Avatar

    Mikey said:
    kleine kans, misschien wat voor co.nl die weten wel wat een derde subdomein inhoud
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!